Das Seminar behandelt Debezium als durchgängige Vertrauenskette von der Quelldatenbank bis zum Consumer. Berechtigungen, TLS, SASL, ACLs, Secret-Verwaltung, Datenminimierung, Plugin-Sicherheit, Audit und Notfallverfahren werden in ein technisch umsetzbares Governance-Modell überführt.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Bedrohungen, Datenflüsse und Vertrauensgrenzen einer CDC-Pipeline modellieren.
- Datenbankkonten und Kafka-Berechtigungen nach Least Privilege auslegen.
- TLS, SASL und Secret-Rotation ohne unkontrollierte Ausfälle umsetzen.
- Sensible Daten minimieren, maskieren und nachvollziehbar freigeben.
- Hardening, Audit, Pluginprüfung und Incident-Verfahren operationalisieren.
Schrittweise Seminarinhalte
1. Threat Model und Vertrauensgrenzen
Schwerpunkt: Quelldatenbank, Worker, Plugin, REST API, Kafka, Schema Registry, Store, Consumer, Administrator und Angriffsfläche.
- Ausgangslage, Voraussetzungen und Zielkriterien für den Themenblock „Threat Model und Vertrauensgrenzen“ erfassen und fachlich abgrenzen.
- Relevante Komponenten, Datenobjekte, Rollen und Abhängigkeiten anhand von Quelldatenbank, Worker, Plugin, REST API, Kafka, Schema Registry, Store, Consumer, Administrator und Angriffsfläche modellieren und priorisieren.
- Die erforderliche Konfiguration oder Prozessfolge am Laborsystem schrittweise umsetzen und jede Änderung nachvollziehbar protokollieren.
- Funktion, Reihenfolge, Berechtigungen, Protokollierung, Wiederanlauf und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis ein priorisiertes Bedrohungs- und Schutzbedarfsmodell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
2. Datenbankrechte und Dienstidentitäten
Schwerpunkt: Replication, Logzugriff, Select, Snapshot, DDL-Metadaten, Rollen, Dienstkonto, Trennung und Rezertifizierung.
- Ausgangslage, Voraussetzungen und Zielkriterien für den Themenblock „Datenbankrechte und Dienstidentitäten“ erfassen und fachlich abgrenzen.
- Relevante Komponenten, Datenobjekte, Rollen und Abhängigkeiten anhand von Replication, Logzugriff, Select, Snapshot, DDL-Metadaten, Rollen, Dienstkonto, Trennung und Rezertifizierung modellieren und priorisieren.
- Die erforderliche Konfiguration oder Prozessfolge am Laborsystem schrittweise umsetzen und jede Änderung nachvollziehbar protokollieren.
- Funktion, Reihenfolge, Berechtigungen, Protokollierung, Wiederanlauf und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis ein minimal berechtigtes Datenbank-Zugriffsmodell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
3. TLS, SASL und Kafka ACLs
Schwerpunkt: Worker, Producer, Consumer, REST, Broker, Schema Registry, Zertifikatskette, Hostprüfung, Mechanismus, Principal und Topicrechte.
- Ausgangslage, Voraussetzungen und Zielkriterien für den Themenblock „TLS, SASL und Kafka ACLs“ erfassen und fachlich abgrenzen.
- Relevante Komponenten, Datenobjekte, Rollen und Abhängigkeiten anhand von Worker, Producer, Consumer, REST, Broker, Schema Registry, Zertifikatskette, Hostprüfung, Mechanismus, Principal und Topicrechte modellieren und priorisieren.
- Die erforderliche Konfiguration oder Prozessfolge am Laborsystem schrittweise umsetzen und jede Änderung nachvollziehbar protokollieren.
- Funktion, Reihenfolge, Berechtigungen, Protokollierung, Wiederanlauf und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis eine vollständig verschlüsselte und autorisierte Kommunikationskette dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
4. Secrets, Provider und Rotation
Schwerpunkt: Environment, File, Kubernetes Secret, External Store, Config Provider, Token, Passwort, Zertifikat, Rotation und Restart.
- Ausgangslage, Voraussetzungen und Zielkriterien für den Themenblock „Secrets, Provider und Rotation“ erfassen und fachlich abgrenzen.
- Relevante Komponenten, Datenobjekte, Rollen und Abhängigkeiten anhand von Environment, File, Kubernetes Secret, External Store, Config Provider, Token, Passwort, Zertifikat, Rotation und Restart modellieren und priorisieren.
- Die erforderliche Konfiguration oder Prozessfolge am Laborsystem schrittweise umsetzen und jede Änderung nachvollziehbar protokollieren.
- Funktion, Reihenfolge, Berechtigungen, Protokollierung, Wiederanlauf und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen kontrollierten Secret-Lebenszyklus ohne Klartextablage dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
5. Datenminimierung, Maskierung und Zweckbindung
Schwerpunkt: Capture Scope, sensible Spalten, Masking, Hashing, Topiczugriff, Retention, Testdaten und Löschanforderung.
- Ausgangslage, Voraussetzungen und Zielkriterien für den Themenblock „Datenminimierung, Maskierung und Zweckbindung“ erfassen und fachlich abgrenzen.
- Relevante Komponenten, Datenobjekte, Rollen und Abhängigkeiten anhand von Capture Scope, sensible Spalten, Masking, Hashing, Topiczugriff, Retention, Testdaten und Löschanforderung modellieren und priorisieren.
- Die erforderliche Konfiguration oder Prozessfolge am Laborsystem schrittweise umsetzen und jede Änderung nachvollziehbar protokollieren.
- Funktion, Reihenfolge, Berechtigungen, Protokollierung, Wiederanlauf und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis ein prüfbares Datenschutz- und Datenfreigabekonzept dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
6. Plugin-Supply-Chain und Laufzeithärtung
Schwerpunkt: Download, Prüfsumme, Signatur, Abhängigkeit, CVE, Plugin Path, Container Image, Read-only FS, Netzwerk und Patchprozess.
- Ausgangslage, Voraussetzungen und Zielkriterien für den Themenblock „Plugin-Supply-Chain und Laufzeithärtung“ erfassen und fachlich abgrenzen.
- Relevante Komponenten, Datenobjekte, Rollen und Abhängigkeiten anhand von Download, Prüfsumme, Signatur, Abhängigkeit, CVE, Plugin Path, Container Image, Read-only FS, Netzwerk und Patchprozess modellieren und priorisieren.
- Die erforderliche Konfiguration oder Prozessfolge am Laborsystem schrittweise umsetzen und jede Änderung nachvollziehbar protokollieren.
- Funktion, Reihenfolge, Berechtigungen, Protokollierung, Wiederanlauf und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen abgesicherten Artefakt- und Laufzeitprozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
7. Audit, Incident und Governance
Schwerpunkt: Konfigurationsänderung, Adminzugriff, Logaufbewahrung, Vier-Augen-Prinzip, Break Glass, Credential Leak, Sperrung und Nachkontrolle.
- Ausgangslage, Voraussetzungen und Zielkriterien für den Themenblock „Audit, Incident und Governance“ erfassen und fachlich abgrenzen.
- Relevante Komponenten, Datenobjekte, Rollen und Abhängigkeiten anhand von Konfigurationsänderung, Adminzugriff, Logaufbewahrung, Vier-Augen-Prinzip, Break Glass, Credential Leak, Sperrung und Nachkontrolle modellieren und priorisieren.
- Die erforderliche Konfiguration oder Prozessfolge am Laborsystem schrittweise umsetzen und jede Änderung nachvollziehbar protokollieren.
- Funktion, Reihenfolge, Berechtigungen, Protokollierung, Wiederanlauf und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis ein revisionsfähiges Security-Betriebshandbuch dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
Praxisübungen und Laborszenarien
- Erstellung eines Datenfluss- und Bedrohungsmodells für eine CDC-Pipeline.
- Ableitung minimaler Datenbank- und Kafka-Berechtigungen.
- Durchführung einer Secret- und Zertifikatsrotation mit Negativ- und Wiederanlauftest.
Zielgruppe und Voraussetzungen
Zielgruppe: Security Engineering, Informationssicherheit, Kafka- und Datenbankadministration, Plattformbetrieb, DevSecOps und technische Architektur.
Voraussetzungen: Debezium- und Kafka-Connect-Grundlagen sowie sichere Kenntnisse in TLS, Authentisierung und Berechtigungsmodellen.
Didaktik und Arbeitsweise
Fachimpulse werden unmittelbar durch Demonstrationen, nachvollziehbare Konfigurationsschritte, praktische Übungen und kontrollierte Fehlerfälle vertieft. Jede Übung arbeitet mit definierten Ausgangswerten, Prüfpunkten und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als wiederholbarer technischer Standard eingesetzt werden können.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Engineering, Informationssicherheit, Kafka- und Datenbankadministration, Plattformbetrieb, DevSecOps und technische Architektur |
| Voraussetzungen: | Debezium- und Kafka-Connect-Grundlagen sowie sichere Kenntnisse in TLS, Authentisierung und Berechtigungsmodellen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
